CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

CVE-2024-11028丨MultiManager WP – 轻松管理所有 WordPress 网站 <= 1.0.5 - 通过用户模仿绕过身份验证

2024年11月14日 160点热度 0人点赞 0条评论
MultiManager WP – 轻松管理所有 WordPress 网站 <= 1.0.5 - 通过用户模仿绕过身份验证 (CVE-2024-11028)

CVE编号

CVE-2024-11028

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-13
漏洞描述
WordPress中的MultiManager WP - 轻松管理所有WordPress站点插件在所有版本(包括1.0.5版本)中都存在认证绕过漏洞。这是由于用户模仿功能通过用户提供的输入不当地确定当前用户所导致的。这使得未经身份验证的攻击者能够生成模仿链接,使他们能够登录为任何现有用户,如管理员。注意:用户模仿功能在版本1.1.0中被禁用,并在版本1.1.2中通过补丁重新启用。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
 https://plugins.trac.wordpress.org/changeset/3184657/multimanager-wp
 https://plugins.trac.wordpress.org/changeset/3184678/multimanager-wp
 https://plugins.trac.wordpress.org/changeset/3184826/multimanager-wp
 https://www.wordfence.com/threat-intel/vulnerabilities/id/de8e7adc-3777-4fb1-...
标签: 暂无
最后更新:2024年11月14日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me